信学会総合大会で発表しました

電子情報通信学会・総合大会にて森が研究発表を行いました.
内容は暗号化された Web フローのホスト名をDNS のクエリ解析を利用して推定する話です.

slide

水谷さんが最近公開された DnsHive に対し,統計的な推定による補完機能を与えるものとして位置づけることができます.

 

Screen Shot 2014-03-21 at 3.52.54 PM

SECCON 2013 CTF 全国大会出場決定

2014年1月25日(土)~2014年1月26日(日) に開催されたSECCON 2013 CTF オンライン予選の結果,m1z0r3 は14位となりましたが,既に出場を決めたチーム等を除外した結果,繰り上げで全国大会出場が決定しました!

公式サイトによると

「参加登録数は全部で910ユーザ(324チーム)で、実際に100点以上の得点を獲得したのは249チームでした。参加人数からして日本で過去最大のCTF大会だったと言えそうです。」

とのことです.

http://2013.seccon.jp/blog/2014/02/seccon-2013-ctf-online-result.html

ranking-20140126-final

Posted in CTF

CTF 勉強会 #2 を開催しました

第一回に引き続き,某国内企業の優秀な若手社員の方々を講師としてお招きしてCTF勉強会を開催しました.今回は SQL インジェクションの周辺を中心に SSL 通信における公開鍵証明書発行の不適切な実装・運用による暗号解読の脆弱性などを学びました.

IMG_3368